Hollows_Hunter

PE-sieve를 기반으로 한 메모리 스캐너의 명령줄 애플리케이션입니다.


설명


Hollows_Hunter는 메모리 패시브 스캐너 PE-sieve를 기반으로 한 커맨드라인 애플리케이션입니다. 주요 기능은 PE 대체/임베드, 쉘코드, 후크 및 메모리 패치와 같은 다양한 유형의 잠재적으로 악의적인 임플란트를 식별하고 "덤프"하는 것입니다.

주요 특징:

고급 프로세스 선택: PE-sieve와 다르게, PID(프로세스 식별자)로만 프로세스를 선택할 수 있는 대신, Hollows Hunter는 다양한 기준에 따라 프로세스를 선택할 수 있는 기능을 제공합니다:

  • PID 목록
  • 프로세스 이름 목록
  • 생성 시간 (Hollows Hunter 실행 시점을 기준으로)

전체 스캔: 특정 대상을 선택하지 않으면 소프트웨어는 시스템의 모든 프로세스를 스캔합니다.

지속적인 스캔: Hollows Hunter는 인수 /loop를 사용하여 메모리를 지속적으로 스캔하도록 설정하거나 /etw 모드에서 ETW(윈도우 이벤트 추적) 리스너로 실행할 수 있습니다(64비트 버전만 해당).

이러한 기능을 통해 Hollows Hunter는 메모리에서 악의적인 임플란트를 식별하는 강력한 도구가 되어 Windows 시스템의 보안 분석에 필수적입니다.



기술 사양서


버전: 0.4.1

크기: 1.21 MB

라이센스: 무료

언어: 영어

플랫폼: Windows

파일 형식: EXE

SHA-256: 4d6a3a2f786ab06820758b815e184d5fbad5dfd5140c106a7c5c9589e50dbe99

개발자: hasherezade

카테고리: 시스템/시스템 도구

업데이트: 2025년 02월 11일

관련 콘텐츠

  • Sandboxie
    소프트웨어를 설치하고 격리된
  • Grub2Win
    여러 운영 체제를 설치하는 데 도움이 되는 도구입니다.
  • RegCool
    강력한 다양한 기능을 갖춘 고급 레지스트리 편집기.
  • Monitorian
    여러 모니터의 밝기를 조절할 수 있는 Windows용 유틸리티.
  • SnadBoys Revelation
    작은 유틸리티로, 별표 형태로 숨겨진 비밀번호를 드러냅니다.
  • SoundVolumeView
    Windows에서 소리 볼륨을 시각화하고 변경하는 유틸리티.

  • ©2005-2025 Baixe.net